切换到宽版
开启辅助访问
登录
立即注册
搜索
搜索
搜索
首页
Portal
论坛
同城
人才网
工具
菲龙网工具
个人中心
关于我们
每日签到
本地新闻
时事评论
华人世界
中国新闻
新闻视频
国际新闻
娱乐新闻
科技新闻
菲龙广场
房产网
菲龙速聘
二手交易
便民电话
美食餐厅
旅游签证
物流速运
商品买卖
二手车市场
严选
话费充值
便民电话
贺词页面
瀑布流页
汇率查询
APP下载
每日签到
我的任务
道具商店
每日签到
我的任务
道具商店
更改用户名
关于菲龙网
About US
联系菲龙网
活动回顾
加入我们
本版
用户
菲龙网
»
论坛
›
新闻频道
›
科技新闻
›
微软被曝泄露2.4TB客户敏感数据 6.5万家公司受影响 ...
菲龙网编辑部7
有 744 人收听 TA
147081
主题
147098
回复
173190
积分
收听TA
发消息
加好友
本文来自
科技新闻
订阅
|
收藏
(
2953
)
菲龙网编辑部7发布过的帖子
0/12
从容应对市场起伏,平安理财“新安鑫灵活策略”打造“固收+”标杆丨机警理财日报
0/9
太保服务·纪录片|夕阳正暖 老有长护
0/11
全国人身险营销员跌回281万人
0/11
新旧准则并行期,险企财报“颠簸”前行
0/13
资金回流黄金ETF,关注止跌反弹机会
0/15
数量从6家扩容至27家,险企参与个人养老金市场还需供需两端发力
0/15
“固收为王”遇困,银行理财破局
0/7
对第二轮经济刺激的思考:关键在落地
0/13
马斯克值多少钱
查看TA的全部帖子>>
微软被曝泄露2.4TB客户敏感数据 6.5万家公司受影响
时间:2022-10-21 11:56
0
413
|
复制链接
|
互动交流
显示全部楼层
阅读模式
直达楼层
马上注册,结交更多好友
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
10月21日消息,据外媒报道,网络安全供应商SOCRadar最近向微软通报了一次重大数据泄露事件,声称超过2.4TB客户敏感数据被泄露,6.5万家公司受到影响。微软已经承认此事,但辩称SOCRadar“夸大了这次泄露事件的范围和严重程度”。
SOCRadar表示,2022年9月24日,该公司的内置云安全模块检测到微软维护的Azure Blob存储配置错误,其中包含来自一家知名云提供商的敏感数据。分析显示,泄露的数据包括执行证明(PoE)和工作说明书(SOW)文档、用户信息、产品订单/报价、项目细节、个人身份信息(PII)数据,以及可能泄露知识产权的文档。
SOCRadar披露称,上述问题导致6.5万家受影响公司的大量数据被泄露,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,以及与受影响客户和微软或微软授权合作伙伴之间的业务文件。其中有些文件的日期在2017年至2022年8月之间,时间跨度达五年之久。这些公司的总部位于111个国家和地区。
SOCRadar使用了专用数据泄露搜索门户网站BlueBleed进行搜索,它允许公司确认自己的敏感信息是否暴露在被泄露的数据中。SOCRadar声称,仅在微软的服务器上,就发现了2.4TB包含敏感信息的数据,在分析这些泄露的文件时,发现了超过33.5万封电子邮件、13.3万个项目和54.8万名用户名。
SOCRadar警告说:“犯罪分子可能会以不同的形式利用这些信息进行勒索、借助暴露的信息创造社会工程策略,或者简单地在黑暗网络和电报频道上将信息出售给出价最高的人。”
微软于周四对此作出了回应,称SOCRadar“夸大了这次泄露事件的范围和严重程度”。因为许多被曝光的数据包括“重复信息,多次引用相同的电子邮件、项目和用户”。此外,微软还表示,该问题是由一个终端上的无意错误配置造成的,该终端并未在整个微软生态系统中使用,也不属于安全漏洞。
微软的帖子缺乏关键细节,比如未对泄露的数据进行更详细的描述,或者微软认为有多少当前或潜在客户受到了影响。此外,这篇帖子指责SOCRadar使用了微软认为不准确的数字。当一名受影响的客户联系微软,询问其所属公司的数据是否被泄露时,微软的答复是:“我们无法提供有关具体影响的数据。”
此外,微软谴责SOCRadar收集数据,并使用专用搜索门户网站进行搜索的做法,称其“不符合确保客户隐私或安全的最佳利益,并可能使他们面临不必要的风险”。该公司的支持团队还告诉客户,它不会将此事通报给数据监管机构。
批评人士也批评了微软直接通知受影响客户的方式。该公司通过消息中心联系了受影响的实体,消息中心是微软用来与管理员沟通的内部消息系统,并非所有管理员都有权访问此工具,这使得某些通知很可能无法看到。
独立研究员凯文·博蒙特(Kevin Beaumont)在推特上写道:“微软不能拒绝告诉客户数据被窃取了,而且显然没有通知监管机构,这种应对方案显然存在重大缺陷。”
除了对微软披露泄密方式的批评外,这起事件还引发了对微软数据保留政策的质疑。通常,与持有这些数据的公司相比,多年前的数据对潜在犯罪分子的用处更大。在这种情况下,最好的方法通常是定期销毁数据。(小小)
延伸阅读
马斯克声称要裁掉75%的推特员工 大规模裁员成定局
回复
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
点我进行验证
本版积分规则
发表回复
回帖后跳转到最后一页
关闭
站长推荐
/1
【点击免费下载】菲龙网移动APP客户端
【点击免费下载】菲龙网移动APP客户端,新闻/娱乐/生活资讯生活通,带你了解菲律宾多一点!
查看 »
扫码添加微信客服
快速回复
返回列表
返回顶部